Spec-Zone.ru › Ansible

purestorage.flashblade.purefb_policy модуль — Управление политиками FlashBlade

Примечание

Этот модуль входит в коллекцию purestorage.flashblade (версия 1.18.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install purestorage.flashblade. Для использования этого модуля требуются дополнительные зависимости, см. Требования для получения подробностей.

Чтобы использовать его в книге задач, укажите: purestorage.flashblade.purefb_policy.

Добавлен в purestorage.flashblade 1.0.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры

Описание

  • Управление политиками для файловой системы, ссылок на реплики файлов и доступа к хранилищу объектов.
  • Для обновления правила существующей политики снимков необходимо сначала удалить исходное правило, а затем добавить новое правило для его замены. Purity постарается обеспечить, что все необходимые снимки, удаленные при удалении первого правила, будут восстановлены, если новое правило будет добавлено до истечения периода удаления снимков (обычно 24 часа).

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • python >= 2.7
  • purity_fb >= 1.9
  • netaddr
  • pytz
  • urllib3

Параметры

Параметр

Комментарии

access

string

added in purestorage.flashblade 1.9.0

Задает контроль доступа для правила политики экспорта

Варианты:

  • "root-squash" ← (default)
  • "all-squash"
  • "no-squash"

account

string

added in purestorage.flashblade 1.9.0

Имя учетной записи хранилища объектов, к которой применяется политика.

Специальный случай pure policy используется для политик S3 для всей системы

actions

list / elements=string

added in purestorage.flashblade 1.9.0

Список разрешений для предоставления.

Правила политик для всей системы не могут быть удалены или изменены

Варианты:

  • "s3:*"
  • "s3:AbortMultipartUpload"
  • "s3:BypassGovernanceRetention"
  • "s3:CreateBucket"
  • "s3:DeleteBucket"
  • "s3:DeleteObject"
  • "s3:DeleteObjectVersion"
  • "s3:ExtendSafemodeRetentionPeriod"
  • "s3:GetBucketAcl"
  • "s3:GetBucketLocation"
  • "s3:GetBucketVersioning"
  • "s3:GetLifecycleConfiguration"
  • "s3:GetObject"
  • "s3:GetObjectAcl"
  • "s3:GetObjectLegalHold"
  • "s3:GetObjectLockConfiguration"
  • "s3:GetObjectRetention"
  • "s3:GetObjectTagging"
  • "s3:GetObjectVersion"
  • "s3:GetObjectVersionTagging"
  • "s3:ListAllMyBuckets"
  • "s3:ListBucket"
  • "s3:ListBucketMultipartUploads"
  • "s3:ListBucketVersions"
  • "s3:ListMultipartUploadParts"
  • "s3:PutBucketVersioning"
  • "s3:PutLifecycleConfiguration"
  • "s3:PutObject"
  • "s3:PutObjectLegalHold"
  • "s3:PutObjectLockConfiguration"
  • "s3:PutObjectRetention"
  • "s3:ResolveSafemodeConflicts"

anongid

string

added in purestorage.flashblade 1.9.0

Любой пользователь, чей GID затронут access `root_squash` или `all_squash`, будет иметь свой GID сопоставленный с anongid. Anongid по умолчанию — null, что означает 65534. Используйте “” для очистки.

anonuid

string

added in purestorage.flashblade 1.9.0

Любой пользователь, чей UID затронут access `root_squash` или `all_squash`, будет иметь свой UID сопоставленный с anonuid. Значение по умолчанию — null, что означает 65534. Используйте “” для очистки.

api_token

string

Токен API FlashBlade для пользователя с правами администратора.

at

string

Укажите время в 12-часовом формате AM/PM, например, 11AM

atime

boolean

added in purestorage.flashblade 1.9.0

После операции чтения время доступа к индексному дескриптору обновляется только если выполняется одно из следующих условий: предыдущее время доступа меньше времени изменения индексного дескриптора, предыдущее время доступа меньше времени изменения индексного дескриптора, или предыдущее время доступа более чем 24 часа назад.

Если установлено значение false, отключает обновление времени доступа к индексному дескриптору после операций чтения.

Варианты:

  • false
  • true ← (default)

before_rule

integer

added in purestorage.flashblade 1.9.0

Индекс правила клиента, перед которым необходимо вставить или переместить правило клиента.

change

string

added in purestorage.flashblade 1.12.0

Состояние прав доступа на изменение у главных субъектов SMB-доступа.

Установка в “” очистит текущую настройку

Варианты:

  • "allow"
  • "deny"
  • ""

client

string

added in purestorage.flashblade 1.9.0

Указывает клиенты, которым будет разрешен доступ к экспорту.

Принимается обозначение в виде одного IP-адреса, подсети в CIDR-нотации, netgroup или анонимного пользователя (*).

desc

string

added in purestorage.flashblade 1.14.0

Описание политики хранилища объектов, указывается необязательно при создании политики.

Не может быть изменено для существующей политики.

По умолчанию: ""

destroy_snapshots

boolean

added in purestorage.flashblade 1.11.0

Этот параметр должен быть установлен в true для изменения политики таким образом, чтобы локальные или удаленные снимки были уничтожены.

Варианты:

  • false ← (default)
  • true

disable_warnings

boolean

added in purestorage.flashblade 1.18.0

Отключить предупреждения о небезопасных сертификатах

Варианты:

  • false ← (default)
  • true

effect

string

added in purestorage.flashblade 1.9.0

Разрешить запросы S3, которые соответствуют всем выбранным элементам actions. Правила являются аддитивными.

Варианты:

  • "allow" ← (default)
  • "deny"

enabled

boolean

Состояние политики

Choices:

  • false
  • true ← (default)

every

integer

Интервал между снимками в секундах

Доступный диапазон 300 - 31536000 (равносильно 5m до 365d)

fb_url

string

IP-адрес или имя хоста управления FlashBlade.

fileid_32bit

boolean

added in purestorage.flashblade 1.9.0

Является ли идентификатор файла 32-битным или нет.

Choices:

  • false ← (default)
  • true

filesystem

list / elements=string

Список файловых систем для добавления в политику при создании

Для изменения участников политики используйте модуль purestorage.flashblade.purefb_fs

force_delete

boolean

added in purestorage.flashblade 1.9.0

Принудительно удалить политику доступа к хранилищу объектов, если у нее есть присоединенные пользователи.

ВНИМАНИЕ: Это может привести к нежелательным побочным эффектам.

Политики уровня системы нельзя удалить

Choices:

  • false ← (default)
  • true

full_control

string

added in purestorage.flashblade 1.12.0

Состояние разрешения доступа «Полный контроль» для участников общей папки SMB.

Установка в «» очистит текущую настройку

Choices:

  • "allow"
  • "deny"
  • ""

ignore_enforcement

boolean

added in purestorage.flashblade 1.9.0

Определенные комбинации действий и других элементов правил игнорируются по умолчанию, если указаны вместе в правиле.

Если установлено значение true, операции, пытающиеся установить эти комбинации, завершатся неудачей.

Если установлено значение false, такие операции будут разрешены.

Choices:

  • false
  • true ← (default)

interfaces

list / elements=string

added in purestorage.flashblade 1.17.0

Указывает, к каким интерфейсам продукта применяется правило политики сетевого доступа, разрешает ли оно доступ или запрещает.

Choices:

  • "management-ssh"
  • "management-rest-api"
  • "management-web-ui"
  • "snmp"
  • "local-network-superuser-password-access"

keep_for

integer

Как долго хранить снимки

Доступный диапазон 300 - 31536000 (равносильно 5m до 365d)

Не должно быть меньше, чем every

name

string

Имя политики

object_resources

list / elements=string

added in purestorage.flashblade 1.9.0

Список имен бакетов и путей к объектам с подстановочным знаком (*) для указания объектов в бакете; например, bucket1, bucket1/*, bucket2, bucket2/*.

Правила политики уровня системы нельзя удалить или изменить

permission

string

added in purestorage.flashblade 1.9.0

Указывает, какие разрешения на доступ клиентов для чтения и записи разрешены для экспорта.

Choices:

  • "rw"
  • "ro" ← (default)

policy_type

string

added in purestorage.flashblade 1.9.0

Тип политики

Choices:

  • "snapshot" ← (default)
  • "access"
  • "nfs"
  • "smb_share"
  • "smb_client"
  • "network"

principal

string

added in purestorage.flashblade 1.12.0

Пользователь или группа, являющаяся субъектом этого правила, и их домен

read

string

added in purestorage.flashblade 1.12.0

Состояние разрешения доступа на чтение для участников общей папки SMB.

Установка в «» очистит текущую настройку

Choices:

  • "allow"
  • "deny"
  • ""

rename

string

added in purestorage.flashblade 1.10.0

Новое имя для политики

Применяется только к политикам NFS и SMB

replica_link

список / элементы=строка

Список ссылок на реплики файловой системы для добавления в политику при создании

Для изменения членов политики используйте модуль purestorage.flashblade.purefb_fs_replica

rule

строка

добавлен в purestorage.flashblade 1.9.0

Имя правила для политики доступа к объектному хранилищу

Правила в политиках системы не могут быть удалены или изменены

s3_delimiters

список / элементы=строка

добавлен в purestorage.flashblade 1.9.0

Список разделителей, разрешенных в запросах списка объектов.

Предоставляет разрешения на список «имен папок» (префиксов, заканчивающихся разделителем) вместо ключей объектов.

Правила политики системы не могут быть удалены или изменены

s3_prefixes

список / элементы=строка

добавлен в purestorage.flashblade 1.9.0

Список «папок» (префиксов ключей объектов), для которых могут быть запрошены списки объектов.

Правила политики системы не могут быть удалены или изменены

secure

логическое

добавлен в purestorage.flashblade 1.9.0

Если True, это предотвращает доступ NFS к клиентским подключениям, поступающим с нерезервированных портов.

Если False, разрешает доступ NFS к клиентским подключениям, поступающим с нерезервированных портов.

Применяется к NFSv3, NFSv4.1 и вспомогательным протоколам MOUNT и NLM.

Варианты:

  • false ← (по умолчанию)
  • true

security

список / элементы=строка

добавлен в purestorage.flashblade 1.9.0

Наборы мер безопасности для доступа к файлам в этом точке монтирования.

Если сервер не поддерживает выбранный набор мер безопасности, операция монтирования завершается неудачей.

sys доверяет клиенту для указания идентификатора пользователя.

krb предоставляет криптографическое подтверждение идентификатора пользователя в каждом запросе RPC.

krb5i добавляет проверку целостности в krb5, чтобы гарантировать, что данные не были изменены.

krb5p добавляет проверку целостности и шифрование в krb5.

Варианты:

  • "sys" ← (по умолчанию)
  • "krb5"
  • "krb5i"
  • "krb5p"

По умолчанию: ["sys"]

smb_encryption

строка

добавлен в purestorage.flashblade 1.12.0

Статус шифрования SMB в правиле политики клиента

Варианты:

  • "disabled"
  • "optional" ← (по умолчанию)
  • "required"

source_ips

список / элементы=строка

добавлен в purestorage.flashblade 1.9.0

Список IP-адресов и подсетей, из которых этот правило должно разрешать запросы; например, 10.20.30.40, 10.20.30.0/24, 2001:DB8:1234:5678::/64.

Правила политики системы не могут быть удалены или изменены

state

строка

Создать или удалить политику.

Копирование применимо только к правилам политики доступа к объектному хранилищу

Варианты:

  • "absent"
  • "present" ← (по умолчанию)
  • "copy"

target

строка

добавлен в purestorage.flashblade 1.9.0

Имя политики, в которую нужно скопировать правило

target_rule

строка

добавлен в purestorage.flashblade 1.9.0

Имя правила, в которое нужно скопировать существующее правило.

Если не определено, используется имя существующего правила.

timezone

строка

Временная зона, используемая для параметра at

Если не указано, модуль попытается получить текущую локальную временную зону от сервера

user

строка

добавлен в purestorage.flashblade 1.9.0

Пользователь в учетной записи, которому предоставлена политика.

Примечания

Примечание

  • Для этого модуля требуется библиотека purity_fb Python
  • Вы должны установить PUREFB_URL и PUREFB_API переменные окружения, если аргументы fb_url и api_token не передаются в модуль напрямую

Примеры

- name: Create a simple snapshot policy with no rules
  purestorage.flashblade.purefb_policy:
    name: test_policy
    policy_type: snapshot
    fb_url: 10.10.10.2
    api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Create a snapshot policy and connect to existing filesystems and filesystem replica links
  purestorage.flashblade.purefb_policy:
    name: test_policy_with_members
    policy_type: snapshot
    filesystem:
    - fs1
    - fs2
    replica_link:
    - rl1
    - rl2
    fb_url: 10.10.10.2
    api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Create a snapshot policy with rules
  purestorage.flashblade.purefb_policy:
    name: test_policy2
    policy_type: snapshot
    at: 11AM
    keep_for: 86400
    every: 86400
    timezone: Asia/Shanghai
    fb_url: 10.10.10.2
    api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Delete a snapshot policy
  purestorage.flashblade.purefb_policy:
    name: test_policy
    policy_type: snapshot
    state: absent
    fb_url: 10.10.10.2
    api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Create an empty object store access policy
  purestorage.flashblade.purefb_policy:
    name: test_os_policy
    account: test
    policy_type: access
    fb_url: 10.10.10.2
    api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Create an empty object store access policy and assign user
  purestorage.flashblade.purefb_policy:
    name: test_os_policy
    account: test
    policy_type: access
    user: fred
    fb_url: 10.10.10.2
    api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Create a object store access policy with simple rule
  purestorage.flashblade.purefb_policy:
    name: test_os_policy_rule
    policy_type: access
    account: test
    rule: rule1
    actions: "s3:*"
    object_resources: "*"
    fb_url: 10.10.10.2
    api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Create an empty SMB client policy
  purestorage.flashblade.purefb_policy:
    name: test_smb_client
    policy_type: smb_client
    fb_url: 10.10.10.2
    api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Create an SMB client policy with a client rule
  purestorage.flashblade.purefb_policy:
    name: test_smb_client
    policy_type: smb_client
    client: "10.0.1.0/24"
    permission: rw
    fb_url: 10.10.10.2
    api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Create an empty NFS export policy
  purestorage.flashblade.purefb_policy:
    name: test_nfs_export
    policy_type: nfs
    fb_url: 10.10.10.2
    api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Create an NFS export policy with a client rule
  purestorage.flashblade.purefb_policy:
    name: test_nfs_export
    policy_type: nfs
    atime: true
    client: "10.0.1.0/24"
    secure: true
    security: [sys, krb5]
    permission: rw
    fb_url: 10.10.10.2
    api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Create a new rule for an existing NFS export policy
  purestorage.flashblade.purefb_policy:
    name: test_nfs_export
    policy_type: nfs
    atime: true
    client: "10.0.2.0/24"
    security: sys
    permission: ro
    fb_url: 10.10.10.2
    api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Delete a client rule from an NFS export policy
  purestorage.flashblade.purefb_policy:
    name: test_nfs_export
    client: "10.0.1.0/24"
    policy_type: nfs
    state: absent
    fb_url: 10.10.10.2
    api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Delete an NFS export policy and all associated rules
  purestorage.flashblade.purefb_policy:
    name: test_nfs_export
    state: absent
    policy_type: nfs
    fb_url: 10.10.10.2
    api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Delete a rule from an object store access policy
  purestorage.flashblade.purefb_policy:
    name: test_os_policy_rule
    account: test
    policy_type: access
    rule: rule1
    state: absent
    fb_url: 10.10.10.2
    api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Delete a user from an object store access policy
  purestorage.flashblade.purefb_policy:
    name: test_os_policy_rule
    account: test
    user: fred
    policy_type: access
    state: absent
    fb_url: 10.10.10.2
    api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Delete an object store access policy with attached users (USE WITH CAUTION)
  purestorage.flashblade.purefb_policy:
    name: test_os_policy_rule
    account: test
    policy_type: access
    force_delete: true
    state: absent
    fb_url: 10.10.10.2
    api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Delete an object store access policy with no attached users
  purestorage.flashblade.purefb_policy:
    name: test_os_policy_rule
    account: test
    policy_type: access
    state: absent
    fb_url: 10.10.10.2
    api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name: Copy an object store access policy rule to another exisitng policy
  purestorage.flashblade.purefb_policy:
    name: test_os_policy_rule
    policy_type: access
    account: test
    target: "account2/anotherpolicy"
    target_rule: new_rule1
    state: copy
    fb_url: 10.10.10.2
    api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6
- name:  Rename an NFS Export Policy
  purestorage.flashblade.purefb_policy:
    name: old_name
    policy_type: nfs
    rename: new_name
    fb_url: 10.10.10.2
    api_token: T-9f276a18-50ab-446e-8a0c-666a3529a1b6

Авторы

  • Команда Ansible Pure Storage (@sdodsley)

Ссылки на коллекции

  • Отслеживание проблем
  • Репозиторий (исходный код)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/purestorage/flashblade/purefb_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API